开发者社区 > 云原生 > 微服务 > 正文

如果转到higress下应该怎么配置?支持把CA放在非ingress所在的ns下吗?

之前我们使用nginx ingress时使用了如下annotations使客户端验证CA证书(存储在kube-system下的ca-secret):
nginx.ingress.kubernetes.io/auth-tls-pass-certificate-to-upstream: 'true'
nginx.ingress.kubernetes.io/auth-tls-secret: kube-system/ca-secret
nginx.ingress.kubernetes.io/auth-tls-verify-client: 'on'
nginx.ingress.kubernetes.io/auth-tls-verify-depth: '3'
nginx.ingress.kubernetes.io/ssl-redirect: 'true'
如果转到higress下应该怎么配置?支持把CA放在非ingress所在的ns下吗?

展开
收起
三分钟热度的鱼 2024-05-22 22:08:51 66 0
0 条回答
写回答
取消 提交回答

为微服务建设降本增效,为微服务落地保驾护航。

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载